Verifikasi SIM seluler (mDL): panduan untuk bisnis
Apa itu SIM seluler, 22 negara bagian dan teritori yang diterima TSA, ISO/IEC 18013-5 dan 18013-7, apa yang diterima verifikator, NIST SP 800-63-4, dan cara bisnis AS menerima mDL saat ini.

Ringkasnya
Surat izin mengemudi seluler (mobile driver's license/mDL), sebagaimana didefinisikan oleh American Association of Motor Vehicle Administrators (AAMVA), adalah surat izin mengemudi yang disediakan pada perangkat seluler.[6] Verifikasi surat izin mengemudi seluler, atau verifikasi mDL, berarti alat pembaca atau situs web mengautentikasi data tersebut, bukan memeriksa kartu plastik.[6] Per 5 Oktober 2026, Transportation Security Administration (TSA) menerima ID digital dari 22 negara bagian dan teritori AS.[1]
- ISO/IEC 18013-5 mencakup pemeriksaan tatap muka dan ISO/IEC 18013-7 mencakup pemeriksaan daring.[7][12]
- Bisnis menerima data yang ditandatangani, dan hanya kolom yang dimintanya.[5][6]
- Cakupannya parsial, jadi tetap sediakan jalur dokumen di sampingnya.
Identitas digital di Amerika Serikat masih terfragmentasi. Setiap negara bagian menerbitkan surat izin mengemudi selulernya sendiri, ke aplikasi negara bagian atau ke dompet di ponsel, dan standar untuk memeriksanya secara daring masih terus dimatangkan.
Panduan ini membahas di mana mDL dapat digunakan, data apa yang diterima, dan cara menerimanya sebagai identitas elektronik (eID) tanpa menolak nasabah yang tidak memilikinya.
Apa itu surat izin mengemudi seluler
Definisi AAMVA menambahkan bahwa surat izin di perangkat dapat diperbarui secara real time. Surat izin ini memuat elemen data yang sama dengan kartu fisik, tetapi datanya dikirim secara elektronik ke alat pembaca milik pihak pengandal (relying party) dan diautentikasi di sana.[6]
Pihak pengandal adalah bisnis yang meminta ID tersebut. Standar internasional ISO/IEC 18013-5 menggunakan ejaan Inggris Britania: mobile driving licence.[7]
Mobile driving licence (mDL)
Surat izin mengemudi terbitan negara bagian yang disimpan di dompet ponsel atau aplikasi negara bagian
Di mana surat izin mengemudi seluler dapat digunakan pada 2026
Peta publik terbaik untuk cakupan di AS adalah daftar TSA, karena TSA menyatakan hanya menerima mDL dari negara bagian yang disetujui untuk penggunaan federal.[3] Pada 5 Oktober 2026, daftar tersebut menyebut 22 negara bagian dan teritori, dan TSA menyatakan ID digital dapat digunakan di lebih dari 250 bandara.[1][2]
| Tempat surat izin disimpan | Jumlah | Yurisdiksi dalam daftar TSA |
|---|---|---|
| Apple Wallet[4] | 17 | Arizona, Arkansas, California, Colorado, Georgia, Hawaii, Illinois, Iowa, Maryland, Montana, New Mexico, North Dakota, Ohio, Oklahoma, Puerto Rico, Virginia, West Virginia |
| Google Wallet | 12 | Arizona, Arkansas, California, Colorado, Georgia, Iowa, Maryland, Montana, New Mexico, North Dakota, Ohio, Puerto Rico |
| Samsung Wallet | 8 | Arizona, Arkansas, Colorado, Georgia, Iowa, Maryland, North Dakota, West Virginia |
| Hanya aplikasi negara bagian | 5 | Alaska, Kentucky, Louisiana, New York, Utah |
ID digital yang memenuhi syarat menurut otoritas penerbit, dibaca pada 5 Oktober 2026. Baris-baris ini tumpang tindih: setiap yurisdiksi Google Wallet dan Samsung Wallet juga ada di baris Apple Wallet. 17 yurisdiksi Apple Wallet ditambah 5 yurisdiksi yang hanya memiliki aplikasi negara bagian menghasilkan 22 yurisdiksi TSA.[1]
TSA juga menerima empat ID digital yang diturunkan dari paspor AS, bukan dari surat izin mengemudi.[1]
Perhatian
mDL belum menggantikan kartu fisik. TSA meminta pelancong untuk tetap membawa ID fisik yang dapat diterima. Sejak 7 Mei 2025, TSA tidak lagi menerima surat izin negara bagian yang tidak sesuai dengan REAL ID.[2][3]
Di luar bandara, Apple menyatakan bahwa ID di Wallet dapat membuktikan usia atau identitas di bisnis dan tempat tertentu, secara online, dan di dalam aplikasi.[4] Untuk negara bagian lain, AAMVA menyediakan peta tahap implementasi setiap yurisdiksi di AS dan Kanada.[6]
Standar di balik mDL: ISO/IEC 18013-5 dan 18013-7
Dua bagian dari satu standar ISO melakukan sebagian besar pekerjaan. AAMVA menerbitkan Pedoman Implementasi mDL sendiri, versi 1.6 bulan Juli 2026.[6]
| Standar | Cakupan | Status pada Oktober 2026 |
|---|---|---|
| ISO/IEC 18013-5:2021 | mDL dan antarmukanya dengan alat pembaca, secara tatap muka | Diterbitkan September 2021. Revisinya masih dalam tahap rancangan[7] |
| ISO/IEC TS 18013-7 | Menunjukkan mDL kepada alat pembaca melalui internet | Edisi pertama tahun 2024 telah ditarik dan digantikan oleh edisi yang lebih baru. Edisi ketiga sedang dikembangkan[8][9] |
| OpenID for Verifiable Presentations (OpenID4VP) 1.0 | Protokol untuk meminta dan menunjukkan kredensial secara online | Spesifikasi Final, Juli 2025[15] |
| W3C Digital Credentials API | Antarmuka peramban yang meneruskan permintaan ke dompet pengguna | Working Draft tanggal 4 September 2026. Aktif secara default sejak Chrome 141 (3 Oktober 2025)[13][14] |
Bagian 5 memungkinkan pihak verifikator, termasuk yang berada di negara lain, memperoleh data mDL secara mesin, mengaitkan mDL dengan pemegangnya, mengautentikasi asal data, dan memverifikasi integritasnya.[7]
Secara tatap muka, ponsel dan alat pembaca terhubung melalui near-field communication (NFC) atau kode QR, lalu data dikirim melalui Bluetooth Low Energy, NFC, atau Wi-Fi Aware.[12]
Penggunaan online belum mapan. National Institute of Standards and Technology (NIST) AS menjelaskan dua kelompok protokol di dalam ISO/IEC 18013-7. Yang pertama menggunakan OpenID4VP. Yang kedua, Annex C, dibangun di atas pertukaran Bagian 5. Menurut NIST, adanya dua protokol presentasi telah menimbulkan kerumitan dan biaya, dan sebuah kelompok kerja OpenID Foundation sedang dibentuk untuk menyelaraskan keduanya.[12]
Catatan
Panduan yang lebih lama juga merujuk ISO/IEC 23220. Architecture and Reference Framework Uni Eropa menyebut ISO/IEC 23220-2 di samping 18013-5 untuk format kredensial yang sama.[17] Kami tidak memverifikasi status setiap bagian dari seri tersebut.
Apa yang dilihat pengguna
Di Apple Wallet, pengguna memilih negara bagian, memindai kedua sisi kartu, mengonfirmasi bahwa itu dirinya, lalu permintaan dikirim ke negara bagian untuk disetujui.[4] Secara online, wallet menampilkan data yang diminta, dan tidak ada data yang dibagikan sampai pengguna mengotorisasinya dengan Face ID atau Touch ID.[4][5]
Pilih cara verifikasi
SIM digital (mobile driver's license)
Pindai dokumen identitas sebagai gantinya
1Ilustrasi: sebuah situs web menawarkan mDL di samping pemeriksaan dokumen.
Pindai untuk melanjutkan
2Di desktop, kode QR menghubungkan browser dengan ponsel.[13]
Tinjau permintaan
- Di atas 21 tahunDibagikan
- Nama lengkapTidak dibagikan
- AlamatTidak dibagikan
3Wallet menampilkan daftar data yang diminta oleh bisnis; kolom-kolom ini hanya contoh.[5]
Konfirmasi bahwa ini Anda
Otorisasi
4Pengguna menyetujui dengan biometrik ponsel.[4]
Usia terkonfirmasi
5Situs menerima jawaban yang ditandatangani, bukan foto kartu.
Menurut blog Chrome for Developers milik Google, pemindaian kode QR membangun koneksi terenkripsi end-to-end yang tahan phishing antara desktop dan ponsel, dan kedekatan perangkat diverifikasi melalui Bluetooth Low Energy.[13]
Pengguna meninjau dan menyetujui
Dekripsi, periksa tanda tangan dan validitas
Presentasi online yang disederhanakan melalui Digital Credentials API.[13]
Apa yang diterima verifikator, dan apa yang harus diperiksanya
Respons mDL adalah data, bukan gambar: kolom yang diminta, dilindungi oleh tanda tangan negara bagian penerbit.
| Apa yang diterima | Artinya bagi Anda |
|---|---|
| Elemen data yang diminta | Elemen yang sama dengan SIM fisik, tetapi hanya yang Anda minta dan disetujui pengguna[5][6] |
| Jawaban usia | Perangkat pembaca atau situs web dapat mengajukan pertanyaan apakah usia di atas 21 tahun dan hanya menerima jawaban ya atau tidak[12] |
| Tanda tangan penerbit | Anda mengautentikasi asal data dan memverifikasi bahwa data tidak diubah[7] |
| Tautan ke pemegang | Standar ini memungkinkan Anda mengaitkan mDL dengan pemegangnya; Apple Wallet hanya membagikan data setelah Face ID atau Touch ID[4][7] |
NIST membebankan risiko kepada verifikator: verifikator bertanggung jawab memastikan mDL yang dipresentasikan valid pada saat presentasi.[12]
- Simpan kumpulan kunci publik penerbit tepercaya yang mutakhir. Digital Trust Service milik AAMVA menyediakan satu tempat bagi relying party untuk memperolehnya.[6][12]
- Tolak kredensial yang sudah kedaluwarsa atau yang tanda tangannya tidak dapat diverifikasi.[12]
- Tentukan kapan Anda memerlukan informasi status tambahan: kredensial yang telah dicabut dapat tetap aktif untuk waktu singkat.[12]
- Rencanakan untuk wallet yang tidak dapat menjawab: tidak semua mDL yang diterbitkan saat ini berada di wallet yang mendukung presentasi tatap muka dan online sekaligus.[12]
Apple menyatakan bahwa baik Apple maupun negara bagian penerbit tidak dapat melihat kapan atau di mana pengguna membagikan ID dari Wallet.[4]
NIST SP 800-63-4, pemeriksaan usia, dan KYC
NIST Special Publication 800-63-4 adalah pedoman identitas digital pemerintah AS; pedoman ini menggantikan NIST SP 800-63-3 pada 1 Agustus 2025. Pedoman ini ditulis untuk sistem informasi pemerintah, sehingga bagi bisnis swasta pedoman ini menjadi titik acuan, bukan aturan. SP 800-63-4 menambahkan model di mana wallet milik pengguna sendiri mempresentasikan atribut yang ditandatangani.[10]
- Tingkat jaminan identitas 2 (IAL2) memiliki Digital Evidence Pathway: pemohon membuktikan kepemilikan dengan faktor aktivasi lokal dan mempresentasikan kumpulan atribut yang dapat diverifikasi secara kriptografis, metode yang dikaitkan NIST dengan wallet yang dikendalikan pelanggan.[11]
- Pada IAL3, salah satu metode yang tercantum menyebut SIM seluler (mobile driver's license): pemohon mengautentikasi diri ke SIM tersebut, dan potret wajah yang dilindungi secara digital dibandingkan dengan pemohon.[11]
Pemeriksaan usia. NIST mencantumkan verifikasi usia untuk layanan digital sebagai kasus penggunaan mDL online.[12] Di LA Wallet milik Louisiana, pengguna mengetikkan kode yang ditampilkan oleh situs web, meninjau bisnis dan alasannya, lalu menyetujui atau menolak.[16] Menurut pelacak rancangan undang-undang negara bagian dari Free Speech Coalition, sebuah sumber sekunder, 25 negara bagian AS mewajibkan verifikasi usia untuk situs dengan materi yang berbahaya bagi anak di bawah umur.[23]
Know Your Customer (KYC). NIST mencantumkan pembuatan akun keuangan online sebagai kasus penggunaan, dan National Cybersecurity Center of Excellence miliknya telah mendemonstrasikan mDL yang dipresentasikan saat pembukaan akun.[12] Itu adalah implementasi referensi, bukan persetujuan regulator.
Belum diketahui
Apakah mDL dihitung sebagai metode dokumen berdasarkan aturan Customer Identification Program untuk bank di AS belum dipastikan dalam sumber yang kami tinjau (5 Oktober 2026). Perlakukan penerimaan mDL untuk onboarding anti pencucian uang (APU) sebagai keputusan dalam penilaian risiko Anda sendiri dan bersama penasihat hukum Anda.
Di luar AS: SIM dalam dompet digital Eropa
Format ISO yang sama juga dipakai di tempat lain. Versi 3.0.0 dari Architecture and Reference Framework, cetak biru teknis Dompet Identitas Digital Uni Eropa (EUDI Wallet), mewajibkan format ISO/IEC 18013-5 untuk dompet digital, dengan mDL sebagai contoh penggunaan secara langsung.[17]
| Negara | Aplikasi | SIM digital, sesuai data yang dipublikasikan |
|---|---|---|
| Italia | IT-Wallet di aplikasi IO | 8,5 juta aktivasi SIM, dari 10,1 juta aktivasi IT-Wallet, per 17 Februari 2026[18] |
| Polandia | mObywatel | SIM digital digunakan oleh 6,2 juta orang (data 2025)[20] |
| Prancis | France Identité | Lebih dari 1,7 juta (1 Oktober 2026)[19] |
| Britania Raya | GOV.UK Wallet | Uji coba tertutup sejak Desember 2025; belum dapat diunduh (5 Oktober 2026)[21][22] |
Sumber-sumber ini memberikan angka, bukan protokol; lihat skema eID per negara untuk setiap skema. Di tempat lain modelnya berbeda: Singpass dan UAE PASS adalah layanan login nasional berbasis akun, seperti dijelaskan dalam apa itu verifikasi eID.
Cara bisnis di AS menerima mDL saat ini
Secara langsung
Pembaca mDL
- Pengguna menempelkan ponsel atau menunjukkan kode QR
- Cocok untuk loket, gerbang, atau titik penjualan
ISO/IEC 18013-5
Daring
mDL di browser
- Data bertanda tangan dikirim kembali, tanpa unggahan gambar
- Hanya untuk negara bagian dan dompet digital yang dapat Anda verifikasi
ISO/IEC 18013-7, OpenID4VP
Semua pengguna lainnya
Dokumen dan swafoto
- Foto SIM atau paspor, pemeriksaan liveness, dan pencocokan wajah
- Berlaku di setiap negara bagian, dengan atau tanpa mDL
Jalur dokumen
1Tentukan apa yang Anda butuhkan
Jawaban terkait usia atau pemeriksaan identitas lengkap.
2Pilih negara bagian dan dompet digital yang Anda percayai
Mulailah dari daftar TSA dan muat kunci publik setiap penerbit.
Apakah pengguna memiliki mDL yang dapat diperiksa oleh verifikator Anda
Minta mDL
Verifikasi tanda tangan, masa berlaku, dan isian datanya.
Gunakan jalur dokumen
Pengambilan gambar dokumen, liveness, dan pencocokan wajah.
3Lakukan skrining dan putuskan
Keputusan onboarding tetap ada di tangan Anda.
NIST menyatakan bahwa dompet digital dan verifikator dapat mendukung kapabilitas yang tumpang tindih tetapi tidak identik, jadi uji setiap dompet digital yang ingin Anda terima. Digital Credentials API masih berupa draf: NIST melaporkannya tersedia di Chrome dan Safari, dengan Firefox dalam rencana.[12][14]
Cara Didit membantu verifikasi SIM digital
Didit menambahkan penerimaan SIM digital (mobile driving licence) atas permintaan.
Yang berfungsi di Amerika Serikat saat ini adalah jalur dokumen: verifikasi identitas atas SIM, kartu identitas negara bagian, atau paspor, dengan pembacaan chip NFC jika dokumen memiliki chip, liveness pasif, dan pencocokan wajah. Pemeriksaan KYC lengkap berbiaya $0.33, skrining AML $0.20, dan estimasi usia $0.10 untuk verifikasi usia. eID nasional berjalan dalam alur kerja yang sama: lihat dompet identitas digital.[24]
Yang disediakan Didit
- Jalur dokumen untuk SIM, kartu identitas negara bagian, dan paspor AS
- Liveness, pencocokan wajah, dan skrining AML dalam satu alur kerja
- Bukti setiap pemeriksaan, melalui webhook atau API
Tetap di tangan Anda
- Penilaian risiko dan kebijakan
- Negara bagian, dompet digital, dan dokumen mana yang Anda terima
- Keputusan onboarding
Minta penerimaan mDL
Didit menambahkannya atas permintaan. Beri tahu kami negara bagian mana yang penting bagi Anda, dan mulai dengan jalur dokumen hari ini.
Bicarakan mobile driving licence dengan kamiMulai gratisBaca dokumentasi
Poin utama
- TSA menerima ID digital dari 22 negara bagian dan teritori. 17 di antaranya ada di Apple Wallet.
- ISO/IEC 18013-5 adalah standar untuk penggunaan tatap muka. Untuk penggunaan online, edisi pertama ISO/IEC TS 18013-7 tahun 2024 telah ditarik dan digantikan oleh edisi yang lebih baru.
- Setiap alur mDL memerlukan jalur dokumen untuk pengguna dan negara bagian yang tidak dicakupnya.
Pertanyaan yang sering diajukan
Negara bagian mana yang memiliki SIM seluler pada 2026?
Per 5 Oktober 2026, TSA menerima ID digital dari 22 negara bagian dan teritori. 17 di antaranya ada di Apple Wallet.[1][4] Peta AAMVA menunjukkan tahap mana dari enam tahap implementasi yang telah dicapai oleh setiap yurisdiksi di AS dan Kanada.[6]
Apakah SIM seluler merupakan ID yang sah di bandara?
Ya, di lebih dari 250 bandara, jika negara bagiannya ada dalam daftar TSA. Menurut TSA, mDL harus berbasis REAL ID, Enhanced Driver's License, atau Enhanced ID.[2][3] TSA tetap meminta setiap pelancong membawa ID fisik yang dapat diterima.[2]
Dapatkah situs web memverifikasi mDL secara online?
Ya, jika dompet digital dan peramban pengguna mendukungnya. ISO/IEC 18013-7 menambahkan presentasi melalui internet, dan W3C Digital Credentials API membawa permintaan dari situs web ke dompet digital.[8][13] Tidak setiap mDL yang diterbitkan saat ini berada di dompet digital yang dapat melakukan presentasi online, jadi tetap sediakan jalur kedua.[12]
Data apa yang diperoleh bisnis dari mDL?
Kolom data yang dimintanya dan disetujui pengguna, ditandatangani oleh negara bagian penerbit. AAMVA menyatakan bahwa mDL memiliki elemen data yang sama dengan SIM fisik dan mencantumkan pengungkapan informasi secara selektif sebagai salah satu fiturnya.[6] Situs yang hanya membutuhkan usia dapat menerima jawaban ya atau tidak.[12]
Apakah ID di Apple Wallet diterima untuk KYC?
Hal ini belum pasti dalam sumber yang kami tinjau (5 Oktober 2026): tidak ada yang menyatakan apakah mDL dihitung sebagai metode dokumen berdasarkan aturan Customer Identification Program untuk bank di AS. NIST mencantumkan onboarding keuangan sebagai salah satu kasus penggunaan mDL.[12] Keputusannya ada pada penilaian risiko Anda dan penasihat hukum Anda.
Dapatkah mDL membuktikan usia tanpa menampilkan tanggal lahir?
Ya. NIST menjelaskan pembaca atau situs web yang mengajukan pertanyaan apakah pengguna berusia di atas 21 tahun, dan dompet digital menjawab hanya dengan ya atau tidak.[12] LA Wallet dari Louisiana memiliki fitur Remote Verify untuk situs web, dan fitur ini memerlukan SIM atau ID negara bagian Louisiana.[16]
Apa yang berubah dalam NIST SP 800-63-4 untuk SIM seluler?
NIST SP 800-63-4 menggantikan NIST SP 800-63-3 pada 1 Agustus 2025.[10] Standar ini menambahkan model dompet digital dan Digital Evidence Pathway pada IAL2, dan pada IAL3 menyebut SIM seluler sebagai contoh sarana yang digunakan pemohon untuk melakukan autentikasi.[10][11]
Apakah Didit memverifikasi SIM seluler?
Didit menambahkan penerimaan mobile driving licence atas permintaan. Saat ini, pelanggan di AS diverifikasi melalui jalur dokumen: SIM, kartu identitas negara bagian, atau paspor, disertai pemeriksaan liveness dan pencocokan wajah. Jika Anda memerlukan mDL, hubungi kami untuk membahas mobile driving licence.
Sumber
- Participating States and Eligible Digital IDs, Transportation Security Administration, dibaca 5 Oktober 2026.
- Digital Identity and Facial Comparison Technology, Transportation Security Administration.
- Acceptable Identification at the TSA Checkpoint, Transportation Security Administration.
- ID in Wallet, Apple, daftar negara bagian dibaca 5 Oktober 2026.
- Apple memperkenalkan Digital ID, Apple Newsroom, 12 November 2025.
- Mobile Driver License, American Association of Motor Vehicle Administrators, beserta mDL Implementation Guidelines 1.6 (Juli 2026).
- ISO/IEC 18013-5:2021, Mobile driving licence (mDL) application, katalog ISO.
- ISO/IEC TS 18013-7:2024, Mobile driving licence (mDL) add-on functions, katalog ISO, status ditarik.
- ISO/IEC CD TS 18013-7, edisi ketiga, katalog ISO, sedang dikembangkan.
- NIST SP 800-63-4, Digital Identity Guidelines, National Institute of Standards and Technology.
- NIST SP 800-63A-4, Identity Assurance Level Requirements, National Institute of Standards and Technology.
- Penyajian kredensial digital yang dapat diverifikasi, blog NIST Cybersecurity Insights, 30 Juni 2026.
- Digital Credentials API telah dirilis, Chrome for Developers, 3 Oktober 2025.
- Digital Credentials, W3C Working Draft, 4 September 2026.
- Spesifikasi Final OpenID for Verifiable Presentations 1.0 Disetujui, OpenID Foundation, 10 Juli 2025.
- Menggunakan Remote Verify You / Verification, LA Wallet Help Center.
- Architecture and Reference Framework v3.0.0, Komisi Eropa, 23 Juli 2026.
- IT-Wallet melampaui 10 juta aktivasi di aplikasi IO, Departemen Transformasi Digital Italia, 17 Februari 2026.
- France Identité melampaui 5 juta pengguna, Kementerian Dalam Negeri Prancis, data per 1 Oktober 2026.
- 11 juta pengguna mObywatel dan tahun rekor, Kementerian Urusan Digital Polandia, 28 Januari 2026.
- Mewujudkan dompet digital pertama pemerintah, Government Digital Service, 21 Januari 2026.
- GOV.UK Wallet, GOV.UK, diakses 5 Oktober 2026.
- Pelacak rancangan undang-undang verifikasi usia, Free Speech Coalition (sumber sekunder).
- Dompet ID digital, dokumentasi Didit.
Bandingkan eID nasional, kredensial dompet, dan jalur dokumen di halaman verifikasi eID, dan baca tentang dompet Eropa di halaman EUDI Wallet.
Verifikasi nasabah AS hari ini
Mulailah dengan dokumen, liveness, dan pencocokan wajah, lalu tanyakan kepada kami tentang mDL.
Artikel terkait
- Integrasi Cl@ve di Spanyol: siapa yang dapat terhubung dan alternatifnya
- Verifikasi PhilSys: cara bisnis memeriksa National ID
- Panduan verifikator OpenID4VP: menerima EUDI Wallet
- Regulasi eIDAS dijelaskan: apa yang diubah oleh eIDAS 2 (2024/1183)
- Smart-ID API: panduan pengembang untuk RP API v3
- Identitas digital nasional di seluruh dunia: model, pemimpin, standar